Online тестване на файлове за вируси

авг 10th, 2010

Ако имате съмнения за файл, който може да съдържа вирус, червей или друга зловредна програма, то можете да го проверите безплатно по мрежата дали наистина има някаква заплаха или просто сте се параноясали. Уеб сайта, който предлага тази услуга се казва – VirusTotal. Можете да отидете на него като натиснете логото му по-долу.

Процедурата за тестване изисква да качите файла си като натиснете бутона „Избор на файл“. След като веднъж вече сте качили файла, VirusTotal ще го сканира и ще провери дали наистина има някакъв вирус, прикачен за него или не.

Вирусна активност към портове 139 и 445 на множество IP-та

юни 24th, 2010

Като системен администратор често ми се налага, да се занимавам с компютри, които са били заразени с някакъв вирус, червей или malware. Последният беше от преди 2 дена. Обадиха ми се, да ми кажат, че има проблем с един от компютрите от софийският ни офис – предложих им да ми го пратят, за да го разгледам и евентулано да го оправя. След като пристигна, направих огромна грешка – вързах го към локалната ни мрежа – голяма глупост. Ако не сте сигурни, че компютъра е чистНЕ ГО ПУСКАЙТЕ В МРЕЖАТА ВИ. След около 1/2 час локалната мрежа вече беше полу-разбита – Интернет нямаше – от рутера се вижадше, че проблема не е от доставчиците, ами от нас. От друга страна рутера, които обикновено има по около 1,000 връзки в момента имаше окол0 7,000 – много ясна вирусна актувност. След като засякох IP-то, от което идваха всичките тези запитваният, разглобих компютъра и му свалих хард диска. Заразеният хард драйв го сложих на чиста машина, която не беше вързана в мрежата. След като я стартирах от чистата операционна система, реших да сканирам заразеният хард диск – Eset Smart Security успя да намери 4 заразени файла, като всичките бяха заразени с:

Win 32 Conficker AI Worm

Това не е точно вирус – това е червей – успява да зарази огромно количество компютри ползващи Windows XP – червеят използва слабост в Microsoft Windows Server Service, която му позволява да стартира отдалечено код. Процеса на премахването на червея от мрежата ви включва следните стъпки:

  • стартирайте на всичките си компютри Win32 Conficker Removal Tool
  • сложете patch на всичките ви машини – MS08-067 (след пачването на машините, трябва да се рестартират)

За по-голяма сигурност ви предлагам да изтеглите и сложите Microsoft Windows Malicious Software Removal Tool(KB890830)така ще си сканирате компютъра и за други опасни вируси и червей – мисля си че този TOOL може да премахне и Conficker без проблеми.

Къде да гледам световното по футбол безплатно онлайн

юни 14th, 2010

Е, този път за феновете на футбола от България, БНТ наистина са помислили. Всички интернет потребители могат да гледат абсолютно безплатно всичките мачове от Световното Първенство по Футбол – Южна Африка 2010. Сайта, който БНТ направи специално за първенството се казва -

http://svetovno.bnt.bg

Ако страницата не ви пуска, най-вероятно ви е засякла, че се опитвате да отворите сайта от място, което е извън България. За да можете да гледате все пак, ще ви трябва някой български прокси сървър, който да ви представи пред сайта, като вътрешен човек :) Можете да намерите такъв прокси сървър, от следната статия:

http://www.tommyyanakiev.tk/2010/02/05/български-прокси-сървъри/

Защо не мога да добавя Domain user към Remote Desktop групата?!

юни 9th, 2010

Днес трябваше да направя един Windows XP, така че да може да се свързвам с него отдалечено и то с точно определен Domain user акаунт … Всичко това се прави за нула време, ако всичко е наред де … само дето в случая нищо не беше наред …  Значи – започвам си аз операцията по добавянето на потребител към групата за Remote Desktop  и по едно време виждам, че в Locations има само името на локалната машина … няма никакъв домейн?! Викам си – най-вероятно има някакъв проблем със домейн връзката – я да рестартирам – Windows е все пак … След рестарта обаче положението беше абсолютно същото … locations – само името на Workstation-а …

След малко търсене из мрежата най-накрая открих, че е много важно, DNS сървъра, който е на 1-во място в конфигурацията на Windows XP да ти е този на Домейн контролера. Моят беше на 2-ро място – след като го смених – всичко се оправи …

Та ако и на вас не ви се появява Domain името в Locations -трябва да знаете, че най-вероятно сте разменили DNS сървърите или въобще не използвате Domain DNS-а като ваш личен … Променете го и ще видите разликата …

Проблем с svchost.exe – 100% cpu load – DcomLauncher & Terminal Service

юни 9th, 2010

Преди няколко дни забелязах, че един от компютрите, за които отговарям започна да се бави доста в изпълнението на задачите си. След като му пуснах един full system scan, антивирусната ми програма не откри нищо, но компютъра продължаваше да се бави много. Реших, че щом не вирус, вероятно е някакъв вид MalWare, SpamWare, SpyWare или друг вид BadWare вредител. За справянето с тях използвам – MalWareBytes – много любима моя програмка … Оправя се с почти всички видове ShitWare …  След като пуснах и с нея – Full System Scan и тя също не откри нищо съществено по моят въпрос (откри няколко пр0следяващи бисквитки, които нямаха връзка с моят проблем) реших, че трябва да разбера какво точно прави това нещо – логнах се на рутера ни и от там започнах да подслушвам целият трафик на заразеният компютър – оказа се, че заразеният компютър праща SPAM имейли като бесен … Тогава се притесних, че ще ни баннат IP-то и няма да можем да пращаме никъде имейли … По едно време започнах много да се отчайвам … Тогава си казах – Я дай да пробвам да направя един Windows Update, така ще сваля и Microsoft Windows Malicious Software Removal Tool за текущият месец – току виж той оправил работата …

След като свалих този Malicious Software Removal Tool, компютъра искаше да се рестартира, след този рестарт този софтуер ми показа, че съм имал Infection, който е бил изчистен, но за всеки случай искаше да направим Full System Scan, който намери още 1 от Malicious Software-ите – след като ги изчисти, повече нямах проблеми със CPU load или заплашителни писма от SPAMBOT, че ще блокират IP-то ми да не мога да пращам повече имейли …

Можете да свалите този Malicious Software Removal Tool от следният линк:

http://download.microsoft.com/download/4/A/A/4AA524C6-239D-47FF-860B-5B397199CBF8/windows-kb890830-v3.8.exe

000webhost.com и проблемите със MySQL сървъра

май 26th, 2010

От около 1 час имам проблеми с личният ми блог – Личният блог на Томи Янакиев. Колкото и да опитвам все получавам грешка за свръзването с базата данни. Този тип грешка ми е от най-противните, защото много ми е трудно да разбера сравнително БЪРЗО, откъде идва проблема. Почти винаги започвам с опити да вляза в PhpMyAdmin, за да се опитам да изключа Wordpress Super Cache плъгина, който може да се е „скапал„. Точно в този случай обаче, след като не успях да вляза сравнитлено дълго в PhpMyAdmin, реших да прочета системните съобщения на хостинг провайдъра ми (държа да отбележа, че са много ама наистина много полезни). Точно оттам научих, че имат проблем с този database server – MySQL – както се казва – сървъра им е дал „фира„.

Искам просто да кажа, че преди да започнете да дебъгвате всичко възможно, проверете дали случайно проблема не е във вас, ами в достачвчика – гарантирам ви, че ще си спестите огромно количество нерви и време!!!

Как да boot-нем компютъра от USB, ако BIOS-а не ни поддържа USB boot

май 7th, 2010

BIOS-а на по-стартите машини не предлага опция за boot-ване от USB. Какво да правим в този случай ако искаме задължително да boot-нем от USB-то?! Ами предлагам ви следното решение – PLoP Boot Manager – това е безплатен софтуер, който създава image, което се записва на CD или на дискета и по този начин след като компютъра ви зареди от CD-то или флопито, PLoP Boot Manager-а ще ви покаже 2-ро Boot меню, с което ще можете да заредите вече компютъра си от USB-то. Можете да свалите PLoP Boot Manager от тук:

http://www.plop.at/en/bootmanagerdl.html

PLoP се разпространява като ZIP архив, който съдържа много файлове. Ако искате да го запишете на CD, то на вас ще ви трябва или plpbt.iso или plpbtnoemul.iso По принцип и 2-та image файла ще работят на всички компютри, но според README файла от архива plpbtnoemul.iso би трябвало да работи „everywhere“ (навсякъде). Ако не знаете как да запишете ISO файла на CD, то вие можете да прочетете нашият урок „Записване на ISO файлове на CD/DVD/Blue-Ray дискове„. Ако обаче нямате CD или не искате да го използвате, то тогава ще трябва да запишете PLoP Boot Manager на дискета. За целта ще ви трябва допълнителен софтуер, който да запише image файла на дискетата – казва се RawWrite for Windows. Можете да свалите RawWrite For Windows от тук:

http://www.chrysocome.net/rawwrite

За дискетата ще ви трябва plpbt.img файла от ZIP архива. След като стратирате RawWrite ще видите падащо меню, от което да изберете флопито, където искате да запишете img файла (за съжаление моят компютър няма флопи и затова RawWrite не може да ми покаже нещо в това меню), а във Write таба, ще откриете Image file полето, където ще трябва да изберем файла phpbt.img като целеви файл за запис на дискетата:

За да заредим компютъра, трябва първо да изберем устройството от което искаме да boot-нем – ако сме сложили дискета с PLoP Boot Manager, то в началото на стартирането на компютъра ще искаме да изберем Floppy Disk като Boot Device, ако обаче сме сложили CD с PLoP Boot Manager, то тогава в Boot Menu-то ще посочим CD-ROM Drive като Boot Device:

Следва PLoP Boot Manager менюто, от което ще трябва да изберем откъде искаме да заредим компютъра си:

Избираме USB и натискаме Enter:

Компютъра ще започне да се зарежда от bootable USB:

Това е един сравнително лесен начин да накараш компютъра да зареди от USB-то въпреки, че BIOS-а ни няма опцията за boot-ване от USB устройства.

Направете си акаунт в iTunes без кредитна карта

май 3rd, 2010

Магазина на iTunes предлага много съдържание – филми, музика и друго мултимедиино съдържание, но за да се свали каквото и да е – трябва да имате акаунт. За да си направите акаунт в iTunes, ще ви трябва кредитна карта. Въпреки, че нещата който искате да сваляте са безплатни, кредитна карта ще ви трябва.

Има някой неща в iTunes, който могат да се свалят и без акаунт, но за повечето БЕЗПЛАТНИ приложения за iPhone и iPod ще ви трябва валиден акаунт в iTunes.

За да си направите валиден акаунт, ще трябва да имате инсталиран iTunes. Ако все още нямате – изтеглете го от тук и го инсталирайте с настройките по подразбиране:

http://www.apple.com/itunes/download/

След като сте инсталирали вече iTunes, можете да го отворите и да изберете от ляво – iTunes Store:

Сега изберете – App Store от горната част на страницата:

Сега изберете едно от безплатните приложения за сваляне – най-лесно става като изберете – Top Free App от дясно. Оставете показалеца на мишката върху едно от тях и ще видите как ще се появи бутона – Free – натиснете го:

Ще се отвори прозорец, който ще иска да въведете вашите потребителско има и парола. Вие ще избере – Create New Account:

Продължете нататък като натиснете Continue:

Сега трябва да се съгласите със условията на ползване на iTunes – трябва да маркирате checkbox и да натиснете Continue:

Въведете вашият email адрес, парола, въпроса за сигурност както и рожденната ви дата. Ако не искате да получавате email новини или реклами, трябва да де-маркирате checkbox по-долу:

Следва въпроса за това кой е предпочитаният ви метод за плащане. Ако се вгледате ще забележите, че последният възможен избор е none – т.е. никакъв – това е нашият избор:

Следва въвеждането на вашият адрес за получавнето на сметка – въпреки, че няма кредитна карта, този адрес трябва да бъде попълнен – моят съвет е да впишете просто вашият адрес – няма да има никакви проблеми:

Ако ви се покаже екрана за проверяване на адреса (получава се за пресмятане на данъците) просто въведете страната от която си създавате акаунта:

Накрая ще получите email, с който да потвърдите данните от регистрацията ви:

Трябва да натиснете линка, който получихте на email-а за да потрвърдите акаунта ви – iTunes ще се стартира и ще иска от вас да въведете потребителското име и паролата ви от регистрацията:

Поздравления – вие създадохте нов акаунт в iTunes Store и той е вече активен. Сега ще получите поздравително съобщение от iTunes:

Това е начина за правене на акаунт в iTunes без кредитна карта.

Как да изключим автоматичното добавяне на analytics кода от 000webhost.com хостинга

май 3rd, 2010

От доста време ползвам услугите на 000webhost.com и съм много доволен от тях – все пак са безплатен php/mysql хостинг провайдър. Едно от малкото дразнещи ме неща е автоматичното добавяне на analytics код към всяка страница, която се хоства на техен сървър. Това обаче може спокойно да се премахне – можете да изберете домейна,  за който не искате повече да имате analytics код и да го спрете. Линка за тази дейност е следният:

http://members.000webhost.com/analytics.php

Поправяне на повреден PST файл в Microsoft Oulook

май 2nd, 2010

Понякога се случва да се повреди главният PST файл на Outlook. PST файла съдържа всичките ви имейли – ако се повреди, най-веротяно няма да можете да прочетете нито един от старите ви имейло. Ако системата не успее да го поправи автоматично, то тогава вие ще трябва да го оправите ръчно, с помоща на приложение, което е от пакета на Microsoft Office, а именно SCANPST. Ще намерите SCANPST приложението в папката на MS Office:

C:\Program Files\Microsoft Office\Office12 – за версия MS Office 2007

а за версии 2003 или по-стари ще го намерите в:

C:\Program Files\Common Files\System\MAPI\1033

C:\Program Files\Common Files\System\MSMAPI\1033

След като стартирате приложението, ще видите, че то има доста интуитивен интерфейс – избор на файла за сканиране и бутон Start, за начало на сканирането. Изберете с Browse PST файла, който искате да сканирате и потвърдете с OK.

Най-вероятно, папката където ще намерите PST файловете е:

C:\Documents and Settings\toma\Local Settings\Application Data\Microsoft\Outlook

където toma в случая е моето потребителско име – проверете дали  имате подобна папка, и ако да – потърсете там вашите PST файлове:

След като сте избрали вашият PST файл, можете да започнете сканирането му – натиснете Start. Сканирането на файла зависи от големината му – действието може да отнеме няколко минути:

В края на сканирането, ще се покаже табелата, която ви подканя да поправите PST файла (сканирането му не го е поправило, ами е събрало необходимата информация за поправката му) – за да започне поправката – натиснете Repair:

След като поправката на PST файла завърши, то вие ще видите табела, която ви показва че всичко е наред. Натиснете ОК и влезете в Outlook отново – сега всичко ще е ОК.